国产xxxx99真实实拍_久久不雅视频_高清韩国a级特黄毛片_嗯老师别我我受不了了小说

資訊專欄INFORMATION COLUMN

在零信任世界中提高AWS安全性的六個最佳實踐

BenCHou / 2379人閱讀

摘要:在零信任世界中,六種提高安全性的最佳做法在亞馬遜網(wǎng)絡(luò)服務(wù)公司,報告稱,年第三季度的收入為億美元,年前三個財政季度的收入為億美元。在零信任世界中增加對的安全性被盜的特權(quán)訪問憑據(jù)是當今違規(guī)的主要原因。

在“零信任世界”中,六種提高AWS安全性的最佳做法在亞馬遜網(wǎng)絡(luò)服務(wù)公司(Amazon Web Services,AWS)報告稱,2018年第三季度的收入為66億美元,2018年前三個財政季度的收入為182億美元。2017年第三季度至2018年第三季度的凈銷售額同比增長令人印象深刻,達到46%,前三季度同比增長49%。今年的ERS。據(jù)統(tǒng)計,AWS 34%的市場份額大于其接下來的四個競爭對手,加上中小型云運營商的大多數(shù)客戶。這反映了對混合云計算、安全性和合規(guī)性的日益關(guān)注。

企業(yè)正在快速加快其發(fā)展步伐。工作負載到Amazon Web Services(AWS),以獲得更大的成本、規(guī)模和速度優(yōu)勢。雖然AWS引領(lǐng)所有其他公司成為企業(yè)公共云平臺的首選,但他們和所有基礎(chǔ)設(shè)施即服務(wù)(iaas)提供商都依賴于一個共同的責任模型,客戶負責保護操作系統(tǒng)、平臺和數(shù)據(jù)。&在AWS的情況下,他們負責云本身的安全,包括基礎(chǔ)設(shè)施、硬件、軟件和設(shè)施。下面所示的共享責任模型的AWS版本說明了Amazon如何定義保護數(shù)據(jù)本身、管理平臺、應用程序以及它們?nèi)绾沃匦略L問,以及各種配置作為客戶責任:

included in the list of items where the customer is responsibility for security in云是身份和訪問管理,包括保護最關(guān)鍵的基礎(chǔ)設(shè)施和數(shù)據(jù)的PAM。

在零信任世界中增加對IAAS的安全性

被盜的特權(quán)訪問憑據(jù)是當今違規(guī)的主要原因。發(fā)現(xiàn)80%的數(shù)據(jù)違規(guī)是使用特權(quán)憑據(jù)啟動的,并且d.管理特權(quán)賬戶。雖然它們是造成違規(guī)的主要原因,但它們往往被忽視,不僅是為了保護傳統(tǒng)的企業(yè)基礎(chǔ)設(shè)施,特別是在過渡到云計算時。

Both for In-premise and Infrastructure a s a Service(IAAS),它不足以再多帶帶依賴密碼保險庫。組織需要增強其原有的特權(quán)訪問管理策略,包括代理身份、多因素身份驗證強制以及足夠、及時的特權(quán),同時確保遠程訪問和監(jiān)視所有特權(quán)會話。他們還需要驗證誰在請求訪問、請求的上下文以及訪問環(huán)境的風險。這些都是戰(zhàn)略的基本要素,在此領(lǐng)域中處于領(lǐng)先地位。

Six-Ways to Increase Security in AWS

The following are six best practices for increasing security in AWS and are based on the Zero Trust privilege model:

vault AWS root accounts and federate access for AWS console

given ho強大的AWS根用戶帳戶是,強烈建議對AWS根帳戶的密碼進行保管,并且只在緊急情況下使用。不要使用本地的AWS IAM帳戶和訪問密鑰,而是使用集中的標識(例如,Active Directory)并啟用聯(lián)合登錄。通過這樣做,您就不需要長期使用的訪問密鑰。

應用通用安全模型并整合身份

當涉及到iaas采用時,組織的一個阻礙因素是神話,iaas需要一個獨特的安全模型,因為它位于傳統(tǒng)網(wǎng)絡(luò)外圍。然而,傳統(tǒng)的安全和遵從性概念仍然適用于云計算。為什么您需要將IAAS環(huán)境視為與您自己的數(shù)據(jù)中心不同的環(huán)境?對于您的特權(quán)用戶,角色和職責仍然相同。因此,利用您已經(jīng)擁有的跨內(nèi)部部署和云資源的通用安全基礎(chǔ)設(shè)施。例如,將您的Active Directory擴展到云中,以控制AWS角色分配并授予適當?shù)奶貦?quán)量。

Sure accountability

Shared privileged accounts(例如,AWS EC2 administrator)are anonymous.通過讓用戶使用其個人帳戶登錄并根據(jù)需要提升權(quán)限,確保100%的責任感。從Active Directory集中管理授權(quán),將角色和組映射到AWS角色。

Enforce least privilege access

Grant users just enough privilege to complete the task at hand in the AWS management console,AWS services,and on the AWS instances.對AWS管理控制臺、Windows和Linux實例實施跨平臺權(quán)限管理。.

Audit everything

Log and Monitor both authorized and unauthorized user session to AWS instances.將所有活動與個人關(guān)聯(lián),并報告特權(quán)活動和訪問權(quán)限。使用和監(jiān)視所有AWS實例和您的AWS帳戶的所有API活動也是一個好主意。

Apply multi-factor authentication everywhere

Thwart in progress attacks and get higher levels of user assurance.始終為AWS服務(wù)管理、AWS實例的登錄和特權(quán)提升或簽出保管密碼時實施多因素身份驗證(MFA)。

結(jié)論

違反AWS部署的最常見原因之一是特權(quán)訪問憑據(jù)受到破壞。本文中提到的六個最佳實踐只是一個開始;有更多的策略來提高AWS中的安全性。利用一個可靠的平臺,組織可以消除共享的Amazon EC2密鑰對,使用審計來定義對單個用戶帳戶級別的問責,以最低權(quán)限訪問來執(zhí)行SS在每個登錄名、AWS控制臺和正在使用的AWS實例之間,強制執(zhí)行MFA并啟用通用安全模型。

Interest in hearing industry leaders discus subjects like this and sharing their experience and use cases?參加即將在硅谷、倫敦和阿姆斯特丹舉行的活動,了解更多。

relevant stories
about the author

a simpion for research blog

>

>

this blog is committed to providing readers with in-depth analysis of the factors behind disruptive innovation in enterprise software,web-based applications,and delivery p包括SaaS在內(nèi)的平臺。本博客的目標是讓讀者擁有豐富的洞察力和市場智慧,從而更有效地實現(xiàn)他們的目標,并保持行業(yè)的最新發(fā)展。


Cloud Tech Promoted Industry Brands、Business and Analysts的Industry Thinks Leadership Content from Industry Brands、Business and Analysts,Partnering with Writers and Bloggers to Delivery I向CIO和IT經(jīng)理的廣大受眾提供有關(guān)云IT戰(zhàn)略的信息和建議。

關(guān)于IT戰(zhàn)略的ED決策。.

請遵循此鏈接了解我們的。.

文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請注明本文地址:http://specialneedsforspecialkids.com/yun/684.html

相關(guān)文章

  • 提高 Python 運行效率六個竅門

    摘要:使用或機器語言的外部功能包處理時間敏感任務(wù),可以有效提高應用的運行效率。關(guān)鍵在于,優(yōu)化循環(huán)方案是提高應用程序運行速度的上佳選擇。此外,關(guān)于交叉編譯是否為提高運行效率的最佳方法還存在討論的空間。在使用交叉編譯器時,記得確保它支持你所用的版本。 Python 是一門優(yōu)秀的語言,它能讓你在短時間內(nèi)通過極少量代碼就能完成許多操作。不僅如此,它還輕松支持多任務(wù)處理,比如多進程。 不喜歡 Pyt...

    huhud 評論0 收藏0
  • 當下最有價值的這18個云計算認證

    摘要:下面就讓我們來看看你應該考慮哪些最受歡迎的云計算認證。是一個國際機構(gòu),負責推動云計算專業(yè)人員的標準培訓和認證。目前,提供一個認證和五個云認證,范圍從專業(yè)云管理員到專業(yè)云解決方案架構(gòu)師。關(guān)于IT,如果說有一點可以肯定的,那就是投資云永遠也不晚。隨著云對IT和整個業(yè)務(wù)越來越重要,對云技能的需求也只會越來越大。但是,要證明你在這個競爭激烈的就業(yè)市場中具有所需的技能和知識,可能是一件很難的事情。如果...

    Bryan 評論0 收藏0
  • 托管還是重建 企業(yè)如何用好公有云?

    摘要:許多人認為數(shù)字化轉(zhuǎn)型是提高競爭力的關(guān)鍵,也是保持快速變化的商業(yè)環(huán)境的必要條件,對于許多企業(yè)來說,云計算對于其業(yè)務(wù)的成功至關(guān)重要。每個企業(yè)的云計算戰(zhàn)略都是獨一無二的,而遵循相同的原則,企業(yè)的云遷移之旅都將獲得業(yè)務(wù)的發(fā)展機會。數(shù)字化轉(zhuǎn)型繼續(xù)為企業(yè)的業(yè)務(wù)發(fā)展創(chuàng)造機會。由于英國脫歐的不確定性,英國很多企業(yè)正在考慮實施數(shù)字化轉(zhuǎn)型計劃,以確保業(yè)務(wù)持續(xù)增長。許多人認為數(shù)字化轉(zhuǎn)型是提高競爭力的關(guān)鍵,也是保持...

    kid143 評論0 收藏0
  • 企業(yè)的混合云之旅

    摘要:企業(yè)甚至可以通過等公司的解決方案獲得特定的云計算合作伙伴。企業(yè)不必將所有內(nèi)容遷移到云中。許多組織計劃開始其云計算之旅。企業(yè)有機會使用真正復雜的設(shè)計,這些設(shè)計需要與內(nèi)部部署資源建立連接,同時仍然可以擴展到云中。如今,數(shù)據(jù)中心還沒有消亡。但是,數(shù)據(jù)中心的發(fā)展確實發(fā)生了變化。Bill Kleyman是一名IT行業(yè)專家,在其職業(yè)生涯中,一直密切關(guān)注云計算和數(shù)據(jù)中心市場的發(fā)展,并與一些大型全球組織合作...

    CoorChice 評論0 收藏0
  • 淺談企業(yè)的混合云之旅

    摘要:是一名行業(yè)專家,在其職業(yè)生涯中,一直密切關(guān)注云計算和數(shù)據(jù)中心市場的發(fā)展,并與一些大型全球組織合作開展項目。企業(yè)甚至可以通過等公司的解決方案獲得特定的云計算合作伙伴。企業(yè)不必將所有內(nèi)容遷移到云中。許多組織計劃開始其云計算之旅。如今,數(shù)據(jù)中心還沒有消亡。但是,數(shù)據(jù)中心的發(fā)展確實發(fā)生了變化。Bill Kleyman是一名IT行業(yè)專家,在其職業(yè)生涯中,一直密切關(guān)注云計算和數(shù)據(jù)中心市場的發(fā)展,并與一些...

    Joonas 評論0 收藏0

發(fā)表評論

0條評論

BenCHou

|高級講師

TA的文章

閱讀更多
最新活動
閱讀需要支付1元查看
<